LINUX.ORG.RU

Сааааааааныыыыыыч! Сне-гу-роч-кааааа! Аууууу! :)

anonymous
()

Куда подевался главный эксперт по соплярису Сан-ч? Что он думает по этому поводу? Мы хотим знать его компетентное мнение!

XCHG
()

Это проблема не Sun, а TCP/IP как такового, с чем столкнулись не только сановци, но все остальные включая Cisco, Microsoft, и пр.

PAY ★★
()

ЧЕРТ !!! Как это могло случится в солидной не студенческой лицензионной системе ??? ААА !!!

anonymous
()
Ответ на: комментарий от Sun-ch

>Найди пожалуйста 10 отличий и посмотри на дату.

Да ты чё, столько читать? :)

Подойдём к делу формально:

Date Released: 12-Apr-2005 - недавно

Solaris will not drop established TCP connections based on ICMP errors

написано только про саляру

Pi ★★★★★
()
Ответ на: комментарий от Sun-ch

Cisco Security Advisory: Crafted ICMP Messages Can Cause Denial of Service
Revision 1.0
For Public Release 2005 April 12 1200 UTC (GMT)

PAY ★★
()

Ну вот, Соляру достаточно попинговать, что бы она зависла :-)

Cybem ★★
()

А че, вроде саныч про соплярис новости всегда постит, а тут анонимус?

anonymous
()

> Отказ в обслуживании при обработке ICMP сообщений в Sun

> Solaris

Хобана... Это типа Win95 OSR1 и SOlaris 10 - одного полета системы? :-) WOW!

I-Worm
()
Ответ на: комментарий от Pi

> написано только про саляру

Cisco уже выпустила соответствующее advisory. Это действительно не про Solaris, а про TCP вообще. И есть на всех платформах. С чего это сану стукнуло в голову описать это, как адвизори, непонятно.

ivlad ★★★★★
()
Ответ на: комментарий от Pi

> ну тогда только остаётся посмеятся не над саном в частности, а над всеми вообще :)

собственно линукс комьюнити этой проблемой ещё с января занимается,

можеть уже и пофиксили

anonymous
()
Ответ на: комментарий от Pi

> ну тогда только остаётся посмеятся не над саном в частности, а над всеми вообще :)

ну, это по Гоголю.

ivlad ★★★★★
()
Ответ на: комментарий от anonymous

Начнем с того, что для начала нужно подставить в заголовок IP адрес хоста, чье соединение хотим разорвать. Во вторых, нужно сидеть на трубе между хостами и перехватывать the first 8 bytes of the transport layer (TCP) segment, только в таком случае удастся сфабриковать такой ICMP пакет, что второй хост его воспримет.

vlTepes
()
Ответ на: комментарий от ivlad

ВОВЧЕК ЧМОКЕ И РЕСПЕКОТЫ ТИБЕ В ЭТАМ КЛЕВАМ ФОРУМИ!!!!

А именно потому, что количество серверов увеличивается, а количество грамотных админов, умеющих фильтровать icmp, остается постоянным. Краснаглазие погубит UNIX. Я бы на месте микрософта, чтобы уничтожить *NIX, донейтил бы linux со страшной силой, чтобы все больше и больше красноглазых аграничиных вовлечь. И все. Ни с кем судиться не нужно, никаких усилий, они сами все запорют :-)

Кто тут у нас инсайдер из Ms? Бесплатный консалтинг: "Не можешь победить, попробуй возглавить"

Oldmann
()
Ответ на: комментарий от Oldmann

Достало уже придурков по рукам бить, которые не думая запрещают ICMP и считают себя после этого грамотными админами.

vlTepes
()
Ответ на: комментарий от vlTepes

Почему не думая-то? Не все ICMP одинаково полезны.

phicus
()
Ответ на: комментарий от Oldmann

>Краснаглазие погубит UNIX

А причём здесь красноглазие и UNIX ?

В виндозе эта же самая дырка ...

anonymous
()
Ответ на: комментарий от vlTepes

Спаведливости ради -- было сказано "умеющих", а не "фильтрующих" 8)

Zulu ★★☆☆
()

Не народ, это уже не Linux форум.. Там где Linux называют линупсом, как какуюто невзрачную поделку, и заявляют что не фильтровать ICMP есть зло, делать нечего.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.